www.wikidata.de-de.nina.az
Die Neutralitat dieses Artikels oder Abschnitts ist umstritten Eine Begrundung steht auf der Diskussionsseite Weitere Informationen erhaltst du hier Mailvelope ist eine freie Software zur Ende zu Ende Verschlusselung von E Mail Verkehr innerhalb eines Webbrowsers Firefox Chromium oder Edge die sich in bestehende Webmail Anwendungen E Mail Webseiten integriert Damit konnen elektronische Nachrichten samt angehangten Dateien auch ohne ein separates natives E Mail Programm wie Thunderbird unter Benutzung des OpenPGP Standards signiert und verschlusselt werden MailvelopeVerfassen einer verschlusselten NachrichtBasisdatenEntwickler Mailvelope GmbHErscheinungsjahr 2012Aktuelle Version 5 1 1 1 13 Oktober 2023 Betriebssystem WebbrowserProgrammiersprache JavaScriptKategorie BrowsererweiterungLizenz AGPL freie Software mailvelope comDer Name ist ein Kofferwort aus den Wortern Mail englisch fur Post und Envelope englisch fur Umschlag 2 Es steht mitsamt Quellcode unter den Bedingungen von Version 3 der GNU Affero General Public License AGPL zur Verfugung Das Herstellerunternehmen Mailvelope GmbH betreibt die Entwicklung mit einem offentlichen Code Repository auf GitHub Die Entwicklung wird vom Open Technology Fund und Internews gefordert 3 Inhaltsverzeichnis 1 Funktionsweise 2 Geschichte und Verbreitung 3 Weblinks 4 EinzelnachweiseFunktionsweise BearbeitenMailvelope rustet Webmail Anwendungen mit OpenPGP Funktionalitat aus Die Unterstutzung mehrerer popularer Anbieter wie Gmail Outlook com Yahoo Web de GMX Posteo und anderer sind in Mailvelope bereits vorkonfiguriert und Mailvelope erkennt diese als Webmail Provider Die Webmail Software Roundcube erkennt und unterstutzt Mailvelope ab Version 1 2 vom Mai 2016 4 Weitere Anbieter konnen optional hinzugefugt autorisiert werden Fur Chromium Chrome besteht uber die integrierte Software Verwaltung Chrome Web Store eine authentifizierte Installationsmoglichkeit 5 Daneben ist Mailvelope auch fur Firefox und Microsoft Edge als Add On verfugbar Mailvelope arbeitet nach dem 1998 erstmals standardisierten asymmetrischen Verschlusselungsverfahren OpenPGP Es ist eine in JavaScript geschriebene Webbrowser Erweiterung fur Firefox oder Chromium beziehungsweise Chrome Auf voreingestellten bzw vom Benutzer autorisierten Webseiten uberlagert es die Seite durch seine Bedienelemente welche optisch durch eine umgebende Hintergrundgrafik als getrennt von der Webanwendung gekennzeichnet werden Diese kann zur Erkennung von Imitationen in den Einstellungen individualisiert werden 6 Fur die Verschlusselung baut es auf die Funktionalitat der Programmbibliothek OpenPGP js einer freien JavaScript Implementierung des OpenPGP Standards Indem es in einem eigenen Inlineframe lauft wird sein Code separat von der Webanwendung ausgefuhrt und diese sollte somit keinen Zugriff auf Klartext haben 7 Die in Zusammenarbeit mit United Internet entwickelte Einbindung von Mailvelope uber eine API erlaubt eine tiefergehende Integration zwischen dem Webmail Dienst und den Mailvelope Komponenten Somit kann die Einrichtung und Erzeugung eines Schlusselpaares mit Hilfe eines Assistenten direkt im Webmailer erfolgen Mailvelope verwaltet alle OpenPGP Schlussel lokal im Browser 8 Seit Version 3 0 kann eine lokale GnuPG Installation in die Schlusselverwaltung von Mailvelope eingebunden werden sodass Nutzer auf Wunsch native Anwendungen verwenden konnen 9 Geschichte und Verbreitung BearbeitenThomas Oberndorfer begann die Entwicklung im Fruhjahr 2012 und am 24 August erschien die erste offentliche Version 0 4 0 1 Im Zuge der NSA Affare ruckte ab 2013 unter anderem auch die Frage nach der Sicherheit privater und geschaftlicher E Mail Kommunikation mehr in das Zentrum des offentlichen Interesses Gleichzeitig galt die E Mail Verschlusselung mit OpenPGP als zu kompliziert in der Handhabung bzw boten die von Privatpersonen vielfach genutzten Webmail Dienste keine Verschlusselungsfunktionen an Dies fuhrte zu diversen Erwahnungen von Mailvelope in der Presse 10 11 12 Mario Heiderich und Krzysztof Kotowicz von Cure53 unterzogen 2012 2013 eine Alpha Version einem Sicherheitsaudit 5 Anhand dessen wurde unter anderem die Separation von der Webmail Anwendung und ihren Datenstrukturen verbessert Von derselben Gruppe wurde im Februar 2014 auch die zugrundeliegende Bibliothek OpenPGP js untersucht Die im folgenden April erschienene Mailvelope Version 0 8 0 ubernahm die daraus hervorgehenden Korrekturen und brachte Unterstutzung fur die Signierung von Nachrichten Im Mai 2014 veroffentlichte iSEC Partners eine Untersuchung der Firefox Erweiterung 6 Version 1 0 0 wurde am 18 August 2015 veroffentlicht Im April 2015 rusteten De Mail Anbieter ihre Dienste mit einer standardmassig deaktivierten Option fur Ende zu Ende Verschlusselung auf der Basis von Mailvelope aus 13 die allerdings nur in Kombination mit Mobile TAN oder elektronischem Personalausweis genutzt werden konnte 14 Im August 2015 fuhrten die E Mail Dienste von GMX und Web de Unterstutzung fur OpenPGP Verschlusselung ein und integrierten hierfur Mailvelope uber eine API in ihre Webmail Anwendungen Diese Wahlmoglichkeit E Mails kunftig zu verschlusseln stand nach eigenen Angaben etwa 30 Millionen Nutzern offen 15 Eine Studie von 2015 untersuchte die Benutzerfreundlichkeit von Mailvelope als einem Beispiel fur einen modernen OpenPGP Client und bescheinigte ihm fehlende Massentauglichkeit Sie riet an Assistenzfunktionen zu integrieren Einladungsnachrichten mit Anweisungen an neue Gesprachspartner zu versenden und grundlegende Erklarungstexte zu veroffentlichen 16 Das Mailvelope basierte OpenPGP System von United Internet integriert derartige Funktionen Eine Untersuchung der Benutzerfreundlichkeit von 2016 befand allerdings auch diese als verbesserungswurdig und sprach von irritierenden Formulierungen fehlender Vermittlung des Konzeptes schlechten Passwortempfehlungen fehlender negativer Abgrenzung des aufdringlicheren nur transportverschlusselten Modus sowie unzureichende Unterstutzung der Schlusselauthentizitatsprufung gegen mogliche Mittelsmannangriffe 6 Mailvelope wurde in den Jahren 2018 19 im Rahmen einer Initiative des BSI erweitert 9 Insgesamt wurde die Schlusselverwaltung vereinfacht und Sicherheit der Software verbessert Alle durch ein von SEC Consult durchgefuhrtes Security Audit zutage geforderten Sicherheitslucken im Mailvelope Quellcode sowie in der genutzten Programmbibliothek OpenPGP js wurden geschlossen 17 Dem BSI zufolge bestand ein Ziel des Projektes auch darin es den Betreibern von Webseiten kunftig zu ermoglichen Kontaktformulare anzubieten um die Nachrichten vom Browser des Nutzers zum Empfanger sicher zu verschlusseln Der Import neuer Schlussel werde HTTPS verschlusselt uber das WKD Protokoll Web Key Directory abgewickelt Das BSI dachte als Einsatzfeld fur diese Technik vor allem an Arzte oder Banken 17 Weblinks Bearbeiten nbsp Commons Mailvelope Sammlung von Bildern Videos und Audiodateien Webprasenz Quellcode auf GitHub Videoanleitung zu Installation und Bedienung englisch Einzelnachweise Bearbeiten Release 5 1 1 13 Oktober 2023 abgerufen am 20 Oktober 2023 Thomas Oberndorfer Wir uber uns Mailvelope Mailvelope GmbH abgerufen am 10 Februar 2022 Lorenzo Franceschi Bicchierai Why the US Government Is Investing Millions in Internet Freedom Technologies In Motherboard Vice Media LLC 29 September 2015 abgerufen am 26 September 2016 amerikanisches Englisch Hauke Gierow PGP Unterstutzung Neuer Roundcube Webmailer veroffentlicht In Golem de 23 Mai 2016 abgerufen am 25 September 2016 a b Mario Heiderich Krzysztof Kotowicz Pentest Report Mailvelope 12 2012 02 2013 Hrsg Cure53 Februar 2013 englisch cure53 de PDF a b c Verena Schochlow Stephan Neumann Kristoffer Braun Melanie Volkamer Bewertung der GMX Mailvelope Ende zu Ende Verschlusselung In Datenschutz und Datensicherheit Band 40 Nr 5 Springer Fachmedien Wiesbaden 21 Mai 2016 S 295 299 doi 10 1007 s11623 016 0599 5 Akash Badshah Anurag Kashyap Kenny Lam Vikas Velagapudi SendSecure Hrsg MIT Computer Science and Artificial Intelligence Laboratory CSAIL 2014 englisch courses csail mit edu PDF GMX und Web de integrieren PGP in ihre Mail Dienste In c t Abgerufen am 28 Dezember 2015 a b BSI Projekt Weiterentwicklung von Mailvelope In bsi bund de BSI abgerufen am 10 Februar 2022 Klint Finley Google s Revamped Gmail Could Take Encryption Mainstream In wired com 23 April 2014 abgerufen am 9 Februar 2022 englisch Nicholas Tufnell 21 tips tricks and shortcuts to help you stay anonymous online In theguardian com Guardian 6 Marz 2015 abgerufen am 10 Februar 2022 englisch Mary Ann Russon How to encrypt your emails using PGP to keep your secrets safe In ibitimes co uk International Business Times 4 Juni 2015 abgerufen am 10 Februar 2022 englisch De Mail Ende zu Ende Verschlusselung mit PGP gestartet In heise Security Abgerufen am 25 September 2016 De Mail integriert Ende zu Ende Verschlusselung mit PGP In heise online Abgerufen am 25 September 2016 Web de und GMX fuhren PGP Verschlusselung fur Mail ein In heise online Abgerufen am 25 September 2016 Scott Ruoti Jeff Andersen Daniel Zappala Kent Seamons Why Johnny Still Still Can t Encrypt Evaluating the Usability of a Modern PGP Client 28 Oktober 2015 arxiv 1510 08555 englisch a b Fabian A Scherschel PGP Verschlusselung fur Webbrowser BSI Projekt verbessert Open Source Software Mailvelope In Heise de 23 August 2019 abgerufen am 9 Februar 2022 Abgerufen von https de wikipedia org w index php title Mailvelope amp oldid 227421527